{"id":2692,"date":"2009-02-27T14:00:01","date_gmt":"2009-02-27T13:00:01","guid":{"rendered":"http:\/\/onsoftware.softonic.com\/eliminando-virus-manualmente-ii-buscar-y-destruir"},"modified":"2025-06-13T06:46:55","modified_gmt":"2025-06-13T04:46:55","slug":"eliminando-virus-manualmente-ii-buscar-y-destruir","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/eliminando-virus-manualmente-ii-buscar-y-destruir\/","title":{"rendered":"Eliminando virus manualmente (II): Buscar y destruir"},"content":{"rendered":"<p><a href=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2009\/02\/virusete2.png\"><img decoding=\"async\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2009\/02\/virusete2.png\" align=\"right\" \/><\/a>En la <a href=\"http:\/\/onsoftware.softonic.com\/eliminando-virus-manualmente-i-estoy-infectado\">primera parte<\/a> de esta serie de art\u00edculos vimos una serie de pautas que pueden indicar si tu equipo est\u00e1 infectado por un c\u00f3digo malicioso que tu antivirus ha sido incapaz de detectar. Por supuesto, eso no era m\u00e1s que el principio.<\/p>\n<p>El siguiente paso consiste en <strong>encontrar la amenaza y erradicarla <\/strong>de tal modo que no vuelva a ser un problema. A continuaci\u00f3n veremos algunas recomendaciones para hacerlo con la mayor seguridad posible.<!--more--><\/p>\n<h3><strong>1. Encontrar el archivo infectado<\/strong><\/h3>\n<p>Un buen punto de partida es encontrar un archivo que est\u00e9 inequ\u00edvocamente infectado. En la entrega anterior ya vimos c\u00f3mo buscar en el autoarranque de Windows o en los procesos activos. La idea es obtener algo de informaci\u00f3n sobre la que empezar a trabajar.<\/p>\n<p>Una forma de conseguirlo es subiendo ese archivo infectado a una <a href=\"http:\/\/onsoftware.softonic.com\/antivirus-en-la-red\">p\u00e1gina que analiza la muestra con muchos antivirus<\/a>. De este modo no s\u00f3lo podremos obtener el nombre del virus que se ha instalado en nuestro equipo, sino que adem\u00e1s sabremos qu\u00e9 antivirus son capaces de detectarlo.<\/p>\n<h3><strong>2a. Eliminaci\u00f3n por las buenas<\/strong><\/h3>\n<p>Ahora que sabemos c\u00f3mo se llama y qui\u00e9n es capaz de acabar con \u00e9l, \u00bfpor qu\u00e9 no utilizar esta informaci\u00f3n a nuestro favor? La mayor\u00eda de los programas antivirus disponen de una versi\u00f3n de prueba gratuita. Por tanto, no resulta mala idea <a href=\"http:\/\/www.softonic.com\/windows\/antivirus\">descargar el antivirus<\/a> capaz de detectar y eliminar la amenaza que te aqueja.<\/p>\n<p>Si no has tenido suerte con el m\u00e9todo anterior y ninguno de los antivirus te convence, siempre puedes utilizar vacunas espec\u00edficas, si es que existen. En Softonic puedes encontrar unas cuantas en la <a href=\"http:\/\/www.softonic.com\/windows\/vacunas-especificas\">categor\u00eda correspondiente<\/a>. Tambi\u00e9n encontrar\u00e1s un buen n\u00famero de ellas en las p\u00e1ginas de <a href=\"http:\/\/www.symantec.com\/business\/security_response\/removaltools.jsp\">Symantec<\/a> y <a href=\"http:\/\/www.bitdefender.com\/site\/Downloads\/browseFreeRemovalTool\/\">BitDefender<\/a>, por nombrar algunas.<\/p>\n<h3><strong>2b. Eliminaci\u00f3n manual<\/strong><\/h3>\n<p><img decoding=\"async\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2009\/02\/wecan.jpg\" align=\"right\" \/>Si lo anterior falla&#8230; tendr\u00e1s que ensuciarte las manos t\u00fa mismo. El objetivo principal es borrar el archivo infectado, pero esto no siempre es posible. Generalmente se encuentran protegidos para que no puedas borrarlos, u otro proceso se encarga de regenerarlo despu\u00e9s de cada arranque.<\/p>\n<p>Para esos archivos que se resisten a ser borrados puedes utilizar <a href=\"http:\/\/unlocker.softonic.com\/\">Unlocker<\/a> (<a href=\"http:\/\/onsoftware.softonic.com\/borra-archivos-bloqueados-con-unlocker\">ya hablamos de \u00e9l<\/a> hace un tiempo), un programa especializado en esta tarea. Desgraciadamente hay ocasiones en las que la eliminaci\u00f3n no tendr\u00e1 \u00e9xito, pero no desesperes, a\u00fan hay algo que puedes hacer.<\/p>\n<p>El <a href=\"http:\/\/onsoftware.softonic.com\/resucitar-el-pc-iii-modo-seguro-y-restauracion\">modo seguro<\/a> de Windows inicia el sistema con muchos menos componentes, y eso incluye -a veces- ese escurridizo archivo que est\u00e1s intentando borrar. \u00bfTampoco da resultado? Bueno, en tal caso vas a necesitar artiller\u00eda pesada. \u00bfTienes otro sistema operativo instalado en el ordenador? Desde \u00e9l lo podr\u00e1s borrar. Si no, siempre te queda la opci\u00f3n de utilizar la <a href=\"http:\/\/support.microsoft.com\/kb\/307654\/es\">Consola de Recuperaci\u00f3n del sistema<\/a>, un <a href=\"http:\/\/www.softonic.com\/linux\/ejecutables-desde-cd\">LiveCD<\/a> o incluso una <a href=\"http:\/\/onsoftware.softonic.com\/instala-linux-en-una-llave-usb-autoarrancable\">llave USB<\/a> de una distribuci\u00f3n de Linux que pueda leer y escribir NTFS.<\/p>\n<h3><strong>3. Quitar del arranque<\/strong><\/h3>\n<p>Si has eliminado el archivo correcto, es probable que la pr\u00f3xima vez que arranques Windows te aparezca una ventana de error indicando un fallo al tratar de cargar un archivo que no existe. Es una buena se\u00f1al, pues indica que has dado en el clavo. Te faltar\u00eda eliminar las entradas del arranque que le mencionan para terminar la limpieza.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2009\/02\/arranque.png\" align=\"right\" \/>Sin embargo, sucede con frecuencia que el archivo que has borrado est\u00e1 efectivamente borrado&#8230; pero otro ocupa su lugar. Esto es as\u00ed porque el virus se ha &#8220;dado cuenta&#8221; de que has borrado uno de sus archivos y lo ha regenerado. De igual modo, tambi\u00e9n puede detectar cu\u00e1ndo le has eliminado del arranque y reinstalarse en el mismo.<\/p>\n<p>La teor\u00eda es la siguiente: el arranque inicia un ejecutable que por tanto se convierte en un proceso activo que monitoriza el arranque y los archivos. Si lo quitas del arranque, vuelve a ponerse por s\u00ed solo. Si borras el archivo, se restaura. Muchas veces, adem\u00e1s, Windows no te deja cerrar el proceso desde el Administrador de Tareas.<\/p>\n<p>En tal caso, has eliminado el archivo incorrecto. Como si de una cacer\u00eda de vampiros se tratara, tienes que acabar con el vampiro jefe primero, y todos los dem\u00e1s caer\u00e1n. O, dejando la terminolog\u00eda m\u00edstica, debes eliminar el archivo que est\u00e1 monitorizando y regenerando los virus.<\/p>\n<p>Para ello deber\u00e1s volver al paso 1 y encontrar el archivo principal del virus con la ayuda de utilidades como <a href=\"http:\/\/system-explorer.softonic.com\/\">System Explorer<\/a>, <a href=\"http:\/\/sysinternals-suite.softonic.com\/\">Sysinternals Suite<\/a> o las <a href=\"http:\/\/www.softonic.com\/autor\/nirsoft\">utilidades NirSoft<\/a>. Despu\u00e9s, vuelve al paso 2 y prosigue desde all\u00ed.<\/p>\n<h3><strong>Conclusiones<\/strong><\/h3>\n<p>Eliminar virus, troyanos y otras cosas indeseables de forma manual es una tarea ardua y que no est\u00e1 al alcance de cualquiera, pero tiene sus recompensas. Por ejemplo, la mayor\u00eda de las veces el sistema quedar\u00e1 intacto, con lo cual te ahorras las molestias de formatear y reinstalar el sistema. Adem\u00e1s, en algunas ocasiones resulta m\u00e1s r\u00e1pido que esperar a que un antivirus termine de escanear todos tus archivos.<\/p>\n<p>En cualquier caso, con paciencia, algo de sentido com\u00fan y teniendo siempre en mente que un virus no es m\u00e1s que un programa inform\u00e1tico m\u00e1s, los resultados suelen ser positivos. Esperamos que estas indicaciones generales os sirvan para paliar las molestias causadas por estos indeseables invitados.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En la primera parte de esta serie de art\u00edculos vimos una serie de pautas que pueden indicar si tu equipo est\u00e1 infectado por un c\u00f3digo malicioso que tu antivirus ha sido incapaz de detectar. Por supuesto, eso no era m\u00e1s que el principio. El siguiente paso consiste en encontrar la amenaza y erradicarla de tal &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/eliminando-virus-manualmente-ii-buscar-y-destruir\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Eliminando virus manualmente (II): Buscar y destruir&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1008,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-2692","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/2692","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/1008"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=2692"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/2692\/revisions"}],"predecessor-version":[{"id":386349,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/2692\/revisions\/386349"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=2692"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=2692"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=2692"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=2692"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=2692"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=2692"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}